Satsin tietoja vuotanut pimeään verkkoon hakkerihyökkäyksen seurauksena

Kuntosaliketju Sats on vahvistanut maaliskuun puolivälissä tapahtuneen kyberhyökkäyksen, joka on vaikuttanut työntekijöiden ja jäsenten tietoihin. IT-asiantuntija Karl Emil Nikkan mukaan arkaluonteisia henkilöstötietoja ja jäsentietoja on päätynyt pimeään verkkoon. Yhtiö tutkii parhaillaan tietovuodon koko laajuutta.

Kuntosaliketju Sats joutui maaliskuun puolivälissä hakkerihyökkäyksen kohteeksi. Aluksi rajoitetuksi luultu tietomurto osoittautui myöhemmin laajamittaisemmaksi. Sats kertoi keskiviikkona, että hakkerit pääsivät käsiksi sisäiseen jaettuun tallennuspalvelimeen, jota käytettiin pääasiassa kirjanpitoon. Palvelimella olleet asiakirjat sisälsivät jäsenten nimiä, yhteystietoja ja osan kohdalla myös muuta henkilökohtaista tietoa. Myös työntekijöiden henkilötietoja vuoti.

Toimitusjohtaja Sondre Gravir ilmaisi katumuksensa lausunnossaan: “On valitettavaa, että työntekijöiden ja jäsenten tietoja on vaarantunut. Pahoittelemme tämän rikoksen seurauksia.” Pohjoismaiden PR-johtaja Kristin Fjeld kertoi, että osa työntekijöistä on kärsinyt tietovuodosta ja heihin otetaan suoraan yhteyttä, mutta tarkat luvut vahvistuvat vasta tutkinnan edetessä. Tapauksesta on tehty rikosilmoitus.

IT-tietoturva-asiantuntija Karl Emil Nikka SSF Stöldskyddsföreningistä löysi 1. huhtikuuta pimeästä verkosta yli 10 000 rekisteröidyn käyttäjän tiedot, mukaan lukien nimet, postiosoitteet, puhelinnumerot ja jäsennumerot. Myös arkaluonteista henkilöstöhallinnon tietoa, kuten työsopimusten päättämiseen liittyviä asiakirjoja ja henkilökuntaa koskevia selvityksiä, vuoti julkisuuteen. “Työntekijöiden osalta on vuotanut huomattavasti vakavampia asioita”, Nikka totesi.

Hyökkäys on peräisin hakkeriryhmältä, joka on ollut aktiivinen kesästä 2025 lähtien ja kiristää satoja organisaatioita uhkaamalla julkaista varastettuja tietoja, ellei lunnaita makseta. Sats kehottaa luottamaan vain viralliseen tiedotukseen tutkinnan jatkuessa.

Liittyvät artikkelit

Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
AI:n luoma kuva

Swedish government IT data leaked on darknet

Raportoinut AI AI:n luoma kuva

A hacker group called ByteToBreach has leaked sensitive information from a government IT system on the darknet. The leak includes source code, passwords, and personal data from a platform managed by IT consultant CGI Sweden. Authorities like Cert-SE confirm they are aware of the reports but decline to comment.

A hacker known as Rootboy has begun daily data dumps from Standard Bank's systems on the dark web since 14 April, following the bank's refusal to pay a 1 Bitcoin ransom. The attack, which started on 27 February, exfiltrated 1.2TB of data from Standard Bank and Liberty. The bank has confirmed exposure of some credit card details but no CVV numbers.

Raportoinut AI

Inditex, the textile group behind Zara, disclosed on Wednesday night an unauthorized access to internal databases hosted on a third-party provider's servers. The company states no customer personal data, such as names, phones or credit cards, was compromised. Operations remain fully unaffected.

As the April 14 ransom deadline approaches, ShinyHunters has reiterated threats to release breached Rockstar Games data obtained via third-party Anodot, following the studio's confirmation of limited non-material access with no player impact. This updates coverage of the initial breach claim reported earlier this week.

Raportoinut AI

German police and Europol shut down around 373,000 to 400,000 darknet sites selling gross child abuse material and scams in Operation Alice. Five Swedish men are suspected of gross child pornography crimes following a tip from German police. 440 customers were identified in the five-year investigation.

Tämä verkkosivusto käyttää evästeitä

Käytämme evästeitä analyysiä varten parantaaksemme sivustoamme. Lue tietosuojakäytäntömme tietosuojakäytäntö lisätietoja varten.
Hylkää